Solicitar demo

Los atacantes ya usan IA para encontrar sus vulnerabilidades.

Odin vigila continuamente su superficie de ataque y entrega hallazgos con evidencia, pasos para reproducir y recomendación de corrección.

Simulación ilustrativa: agentes de ciberdefensa recorren la superficie de ataque de una empresa de ejemplo, descubren activos y registran hallazgos. Un análisis posterior verifica las correcciones.

En la era de los ataques agénticos, defenderse exige agentes con capacidades similares.

Los atacantes usan agentes de IA para encontrar y explotar vulnerabilidades a velocidad de máquina. Odin responde con agentes propios: pentesting continuo de su superficie de ataque.

Hallazgos con evidencia, listos para corregir.

Cada hallazgo trae severidad, evidencia, pasos para reproducir y una recomendación.

Servicios internos accesibles desde internet

Ejemplo ilustrativo
Severidad
Media · CVSS 5.8
Tipo
CWE-668
Confianza
Alta
Esfuerzo de corrección
Bajo

Qué se encontró

El origin server responde a hostnames internos para cualquier cliente de internet. Tres dashboards de Grafana, un Docker registry y el dashboard de Traefik son alcanzables.

Impacto

Exposición de servicios y versiones. No se demostró acceso a datos.

Evidencia

# Servicio interno alcanzado desde internet
GET https://grafana.empresa.cl/api/health → 200
{"database":"ok","version":"10.2.0"}

Recomendación

Quitar los nombres internos del punto de entrada público y actualizar Grafana a una versión vigente.

Cómo funciona.

Agregue sus dominios

Confirme que son suyos con un registro DNS.

Los agentes analizan

Hacen pentesting continuo: descubren subdominios, servicios y certificados, y los prueban en profundidad.

Su equipo corrige

Asigna, escala y cierra cada hallazgo. Odin verifica la corrección con un nuevo escaneo.

Reportes ANCI en borrador. Próximamente

Si su organización presta servicios esenciales o es operador de importancia vital, la Ley 21.663 le impone estos plazos para reportar al CSIRT Nacional los incidentes con efectos significativos. Odin le ayuda a gestionarlos.

  1. 3 h

    Alerta temprana

    Desde que usted toma conocimiento del incidente.

  2. 72 h

    Segundo reporte

    24 horas si el incidente afecta servicios esenciales.

  3. 7 días

    Plan de acción

    Medidas de mitigación y recuperación.

  4. 15 días

    Informe final

    Causas, técnicas del atacante y acciones correctivas.

La ley fija los plazos. Odin los gestiona.

Cuenta el tiempo desde que su equipo reconoce el incidente.

Arma el borrador y el paquete de evidencia antes de que el plazo se agote.

Usted lo revisa y lo presenta en el portal de la ANCI.

Alerta tempranaEjemplo ilustrativo
Vence en02:41:07

Borrador listo. 4 de 5 campos completos.

Falta: efecto en otras instituciones.

Preguntas frecuentes.

¿Odin puede afectar mi servicio?

No. Nuestros agentes tienen guardrails que impiden cualquier comportamiento destructivo. Además usan rate limits razonables para no causar un DoS accidental. Usted define las ventanas de análisis.

¿Cómo demuestro que el dominio es mío?

Con un registro DNS TXT. Odin lo revisa de forma periódica y detiene el análisis si el registro desaparece.

¿Odin analiza activos que no son de mi dominio?

No. Si Odin encuentra uno, solo lo observa de forma pasiva. Nunca lo prueba.

¿Odin prueba credenciales?

Solo si usted lo activa.

¿Qué pasa si un problema vuelve después de corregirlo?

Odin reabre el hallazgo.

¿Odin envía el reporte a la ANCI por mí?

No. Odin prepara el borrador con los datos del hallazgo, la evidencia y los plazos. Una persona de su organización lo revisa y lo presenta en el portal de la ANCI.

¿Todo hallazgo obliga a reportar?

No. Un hallazgo no es un incidente. Solo un incidente con efectos significativos, según la ley y el reglamento, activa los plazos. Su equipo evalúa cada caso y Odin deja registrada la evidencia para documentar la decisión.

Solicite una demo para su empresa.